LINUX.ORG.RU
ФорумAdmin

Возможно ли средствами SquidGuard ?


0

0

Сделать , что бы с определённого IP ходить на определённый IP без аутентификации и в тоже время с этого IP ходить на другие IP с аутентификацией. К примеру: набрал яндекс - законнектился, набрал рамблер - сквид спросил пароль. Какой скрипт написать, что бы вызывался по редиректу и просил пройти аутентификацию ?


может не логично, но мне кажется это мона сделать с помощью фаервола...
Если www.ya.ru то через NAT во внешний мир
Если rambler то иди через Прокси , на котором стоит аутинтификация

sasaimns
()
Ответ на: комментарий от sasaimns

Нужен контроль трафика. Стоит пока STC. Она слухает только проксю. На машинке работает прога, которая знает что такое прокси , но не знает, что существует имя и пароль для прокси. Там же сидит юзер, который хочет иметь доступ в инет. Я настроил доступ через проксю для проги без аутентификации с этого IP через сквид на определённый адрес. А юзер -то остаётся почти без инета, за исключением определённого адреса.

den_nn
() автор топика
Ответ на: комментарий от den_nn

А нельзя ли с помошью самого сквида?
Через acl для твоего пользователя разрешить яндекс
а все остальное запретить

sasaimns
()
Ответ на: комментарий от sasaimns

Юзер только яндекс будет смотреть что-ль? Мне надо чтоб прога в инет лезла через squid без пароля , а юзер куда угодно с аутентификацией. Вообщем одновременно получить доступ по IP и NCSA.

den_nn
() автор топика
Ответ на: комментарий от den_nn

Ну, так в чем проблема ?
acl some_local_host src x.x.x.x/32
acl ips_without_auth dst y.y.y.y/32 z.z.z.z/32 ...
acl authorized_users proxy_auth REQUIRED

http_access allow some_local_host ips_without_auth
http_access allow authorized_users
http_access deny all

x.x.x.x - IP локальной тачилы откуда нужно ходить частично без пароля;
y.y.y.y, z.z.z.z, ... - IP удаленных серверов, на которые с x.x.x.x можно без пароля

spirit ★★★★★
()
Ответ на: комментарий от spirit

Большое спасибо за подсказку. Всё гениальное - просто. А squidGuard -ом похоже не получилось бы.

den_nn
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.